挂马网站网民安全新隐患

2009-04-26 05:29
网络与信息 2009年4期
关键词:木马浏览器网页

飞 翔

2008年年底,瑞星互联网安全大会中曾经指出,2008年的病毒数量与以往相比继续暴增,比2007年增长12倍以上,而其中的罪魁祸首竟是“网页挂马”,这类“网页挂马”所传播的木马、后门等病毒占据90%以上。安全专家认为,如今,从木马病毒的编写、传播到出售,整个病毒产业链已经完全互联网化,这是导致病毒数量暴增和危害增大的根本原因,而“网页挂马”成为目前最主要的互联网安全威胁。事实上,这类挂马网站离我们的生活很近,这些木马往往是附着在正规的网站上,甚至是一些大的网站,因此,用户一旦访问,就会感染用户的电脑,进而可能带来不可估量的损失。下面就让我们看看如何防范和应对这类挂马网页,拒绝忽悠!

一、挂马网站欺骗实例

据媒体报道,深圳房地产中介商创辉租售公司6家门店接连被人泼油漆、砸玻璃,创辉公司的官方网站也同时被恶意“挂马”,导致大量访问者电脑面临安全威胁。据报道,访问者一旦打开创辉租售官网深圳分站页面,360安全卫士便自动提示“检测到木马试图运行”。经360安全中心证实,不仅是深圳分站,创辉租售官网的广州、成都、武汉等十余个分站尽皆被嵌入恶意代码,存在漏洞的网民电脑一旦访问,就会被植入“蝗虫军团”30多个盗号木马,这些木马能针对30余款流行网络游戏实施盗号行为。而根据创辉官网首页显示的数据,近两年来已有350多万人次访问过该网站,因而危害严重。经警方分析,该事件很可能是由经济纠纷引发的雇佣黑客报复的行为。

以上就是一起典型的利用大网站挂马的行为,而对于浏览的用户来说,就是直接的受害者,如果用户的电脑中没有相应的安全工具,或者安全工具没有检测到,那么无疑会遭到木马的入侵或者破坏。

另据报道,2009年2月27日,武汉理工大体育部被黑客植入病毒,用户如果访问该网站,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息,甚至导致死机。

而根据瑞星推出的“恶意网站监测网”的相关数据显示,每天有500万网民访问挂马网站。

一系列的数据让我们有些心惊胆战,但却是我们必须正视的现实,那么如何防范这类恶意挂马网站呢?下面一起来看看。

二、设置浏览器拒绝挂马网站

挂马网页首先是从浏览器这个入口进入的,因此,我们首先要做好浏览器自身的安全工作。首先看看浏览器自身如何才能保证安全访问,我们以使用最多的IE浏览器为例。

通常来讲,网页木马的攻击主要是让浏览器的脚本文件执行恶意代码、执行病毒程序,从而破坏浏览器,甚至破坏系统。所以针对这种情况,只要禁用浏览器ActiveX控件和插件脚本就可以在一定程度上减少被攻击的几率。具体操作是:打开IE浏览器,依次单击“工具→Internet选项→安全”选项,在“安全”标签里,单击“自定义级别”按钮,此时会弹出“安全设置”对话框。将其中的ActiveX控件和脚本中的相关选项全部禁用,然后单击“确定”按钮即可生效。

经过这样设置后,以后即使被引入恶意网站,由于浏览器无法执行相应的脚本,因此,其中的木马也就很难发作了。此外,对于一些你知道的恶意网站、陷阱网站,则可以进行屏蔽,以防再次踏入那条河。具体操作也很简单,依次单击“Internet选项→内容”选项,在内容标签的分级审查栏内,单击“启用”按钮,然后点击“许可站点”,将想要屏蔽的网站地址输入到“允许该网站”内,单击“从不”按钮,就可避免自己以后再次访问这个恶意站点了。

三、用McAfee辅助工具检测恶意网站

McAfee SiteAdvisor是Mcgee推出的网络反钓鱼插件,可以检测并识别恶意网站,同时针对有害网站,可以检测其间谍程序、病毒、恶意代码、网络诈骗等网络安全问题,用户可以根据不同的颜色显示来判别网站的安全等级,并可以深入检测站点的详细信息,进一步增强浏览安全,远离挂马网页。McAfeeSiteAdvisor适用的浏览器包括IE及Fire-fox,其中IE浏览器必须在6.0以上版本,而FireFox版本必须在1.5以上。在IE和Firefox下软件不相同:适用于IE浏览器的McAfee SiteAdvisor下载地址是:

http://www.itxiazai.com/soft/2007/01/25/19336html;而适用于Firefox浏览器的McAfeeSiteAdvisor下载地址为:http://www.sitead-visor.com/download/ff.html,大家应根据实际需要选择下载,这里以IE浏览器下为例。

1判别网页的安全等级

软件安装很简单,安装并重启机器,运行IE浏览器,我们会发现在IE浏览器上多了一个绿色的IE工具条,注意这里的绿色只是Mcgee SiteAdvisor的其中一种显示颜色,Mcgee SiteAdvisor是以颜色表示安全级别的,绿、黄、灰、红,依次表示安全、警惕、未知和危险。

比如我们访问其中一个已经确定了的恶意网站,则显示安全等级为灰色,也就是未知,看来McNee SiteAdvisor在恶意网站的识别上还不够准确,估计是目前采集的数据库不够。

McNee SiteAdvisor对网站的安全等级评定的标识如下图。如果是绿色的勾,则可以放心浏览。如果正在浏览的网页被McAfee SiteAdvisor检测出一些轻微的安全问题,比如广告软件等,但是一般情况下不碍使用,用户可以照常进行浏览或者点击,但需要小心,McAfee SiteAdvisor将用黄色的感叹号标记。

如果正在浏览的网页已经通过McAfeeSECURE所进行的测试,你浏览或者点击这些站点将完全不用考虑安全问题,因为显示该信任标志的这些站点都是通过McAfeeSECURE的每日测试计划的。McAfeeSiteAdvisor将用特制的标志在浏览器工具条进行标识。

2搜索时检测网站的安全

除了浏览网页时可以对网站安全检测,在网页搜索时,也会进行相应的安全检测,并给出安全等级评定,与浏览网页时基本类似。

鼠标指向安全等级标识图标,则可以看到详细的三项评定,包括是否有可疑下载、是否有弹出广告以及是否有指向安全站点的链接。通过在搜索引擎中标注安全级别,则可以避免大家打开一些恶意网站,将危险提前消除掉。

3查看站点详细信息

对于有安全隐患的站点,我们可能还想了解这个网站的详细情况。有的正规站点,也有被误识别为恶意网站的情况,我们可能想看看到底是为什么,是哪个指标超过了Mcgee SiteAdvisor的识别标准。对于可靠的网站,你也可以自动将这个网站加入到信任列表……这一切都可以通过McgeeSiteAdvisor来查看和设置。

点击IE工具栏上“Mcgee SiteAdvisor”,后的下拉按钮,这里点击“设置”可以通过勾选的方式让网页搜索时显示网页是否安全;而“不警告列表”中可以设置白名单,将你认为信得过的网站直接放行;点击“查看站点详细信息”则可以查看网站的一些相关信息以及存在的安全隐患,具体项目比较多,有兴趣的可以看看其相关评定选项,对于一般用户,了解总体的安全评价即可。

四、借助杀毒软件和其他工具

除了从浏览器自身安全设置方面下手来解决恶意网页、挂马网页问题外,其实还可以使用杀毒软件和其他安全工具来解决。2008年下半年推出的杀毒软件产品,比如瑞星、金山、江民等,基本都具备查杀“挂马网页”的功能,开启杀毒软件实时监控后,一旦访问恶意网页,将会弹出提示来警告用户,从而消除安全隐患。下图是安装瑞星后访问恶意网页的提示。

通过以上几种方法,再加上我们平时上网时多加小心,相信恶意挂马网页也拿你没办法了。值得高兴的是,据悉,刚获通过的《刑法》第7次修正案规定,非法侵入、控制民用电脑或为他人侵入、控制民用电脑提供工具的不法行为,最高将获7年徒刑。这也意味着这类玩“挂马”的用户最高可能获7年徒刑,这些人是否会因此而有所收敛呢?我们拭目以待!

猜你喜欢
木马浏览器网页
骑木马
消灭木马等
微软发布新Edge浏览器预览版下载换装Chrome内核
基于HTML5静态网页设计
搜索引擎怎样对网页排序
小木马
浏览器
lE8设置技巧大放送
网页智能搜索数据挖掘的主要任务